CVE-2026-54356
Budibase में /api/attachments/:datasourceId/url के माध्यम से प्रमाणित मनमाना S3 हस्ताक्षरित अपलोड URL जारी करना
- प्रकाशित
- 17 अग॰ 2026
- अद्यतन
- 18 अग॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 21 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 15.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Budibase एक ओपन-सोर्स लो-कोड प्लेटफ़ॉर्म है। 3.41.3 से पहले, packages/server/src/api/routes/static.ts और packages/server/src/api/controllers/static/index.ts में POST /api/attachments/:datasourceId/url एक प्रमाणित प्रकाशित-ऐप उपयोगकर्ता को BASIC भूमिका के साथ हमलावर-नियंत्रित bucket और key मान प्रदान करने की अनुमति देता है, और संग्रहीत S3 datasource क्रेडेंशियल्स द्वारा समर्थित signedUrl और publicUrl मान प्राप्त करता है। यह समस्या संस्करण 3.41.3 में ठीक कर दी गई है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और CVE-2026-54356 के लिए एडवाइज़री, एक Budibase प्राधिकरण-अभाव दोष जो निम्न-विशेषाधिकार वाले उपयोगकर्ताओं को संग्रहीत AWS क्रेडेंशियल के साथ S3 पूर्व-हस्ताक्षरित अपलोड URL जारी करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।